Author

Topic: Новые форки как угроза безопасности (Read 1464 times)

newbie
Activity: 28
Merit: 0
Про NXT.

Он своим поступком, валюту свою погубил.

Сейчас там соурс отстаёт на 3 пункта, и не собрался у меня. Что то типа, nxt-client-0.5.5 - рабочая, с зарытым кодом, в которой якобы исправлены бреши в безопасности. Зачем тогда лежит соурц Nxt.0.4.7e, кому он нужен сейчас.

Надо было как Satoshi, Доделать работу, и потом публикавать сразу всё.

Сейчас все альты - это подушка безопасности bitcoin, он если и упадёт, то что то под ним будет, это будут никому не нужные альты, но их миллион и у всех их миллиарды, в итоге цена у битка будет хотябы в том, что он стоит миллиард никому ненужных альтов.

Тюльпанавая лихардка 1634—37 г. См Биткоину 5 лет.
ri
full member
Activity: 140
Merit: 118
что касается конкретно Nxt, так совсем не обязательно ждать выкладывания сырцов, что мешает дизассемблировать его код и убедится, что там нет обфускации, и что там все чисто - ни кейлоггеров, ни троянов и т.п.. Я думаю очень многие уже так и сделали спокойно им пользуются.
Вы представляете, какой это объем работы? Уверен, что в половине opensource-форков никто полного анализа не проводил, не говоря уже о копании в ассемблерном коде...
ri
full member
Activity: 140
Merit: 118
Не ленись использовать виртуалки для процессорных *овнофорков и их кошельков.
Спасибо за совет, наверное, воспользуюсь... Только один вопрос - почему именно для процессорных? Разве что-то мешает в форк на scrypt соответствующий функционал добавить?
ri
full member
Activity: 140
Merit: 118
Может, и такое уже с несколько десятков раз было.
Гм, а можно пару ссылочек? Просто интересно...
tvv
legendary
Activity: 1302
Merit: 1005
Может, и такое уже с несколько десятков раз было.

а не потому ли ты запел, что он без блокчейна? Wink


PS  лучше скажи что про всяких морганов думаешь, и зачем столько новых тормозных реализаций на жабе и тп.
Банки пробуют сделать свой форк, но пока бояться доверять деньги квазипрограммистам?

newbie
Activity: 45
Merit: 0
что касается конкретно Nxt, так совсем не обязательно ждать выкладывания сырцов, что мешает дизассемблировать его код и убедится, что там нет обфускации, и что там все чисто - ни кейлоггеров, ни троянов и т.п.. Я думаю очень многие уже так и сделали спокойно им пользуются.
legendary
Activity: 3108
Merit: 1359
Может, и такое уже с несколько десятков раз было.
ri
full member
Activity: 140
Merit: 118
Из темы https://bitcointalksearch.org/topic/ardr-nxt-ardor-childchain-345882 :

Quote
Чтобы Nxt не форкнули немедленно, автор намерен полностью опубликовать исходники не ранее 3-го января 2014 г., сейчас исходный код доступен частично.

Потенциально закрытый код может означать способность программы выполнять нечто нежелательное для конечного пользователя... А те, кто потенциально может быть заинтересован в новых форках, скорее всего хранит на своем компьютере множество кошельков к различным криптовалютам. И даже если они зашифрованы - он может периодически ими пользоваться, а значит - вводить с клавиатуры пароль, что тоже может перехватить программа. И при наличии хорошего баланса на кошельке - переслать его кому-нибудь постороннему.

Отсюда вопрос (прошу ни в коем случае не считать это обвинением - у меня нет оснований утверждать, что кошелек nxt действительно так делает) - вы не боитесь устанавливать эту программу на своем компьютере?

Смежный вопрос - насчет новых opensource форков. Понятно, что код биткойна/лайткойна и прочих тараканов находится в поле зрения соответствующих сообществ программистов, чего нельзя сказать о новых малопопулярных форках. А это значит, что некий анонимус может выпустить и обеспечить первичную рекламу форку с бэкдором, через который будет красть биткойн-кошельки (и не только биткойн) тех, кто поставил себе его форк просто для ознакомления (варианты - для майнинга, спекуляций, получения халявных 100500 монет при раздачах на форумах). Конечно, рано или поздно, подстава будет обнаружена, но - не завладеет ли к тому времени злоумышленник вашими биткойнами?

Вопрос задаю не для повышения паранойи, а просто чтобы услышать мнения сообщества.
Jump to: